{"id":1008084,"date":"2023-10-21T05:06:18","date_gmt":"2023-10-21T05:06:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-zero-day-explotado-para-implantar-una-puerta-trasera-lua-maliciosa-en-miles-de-dispositivos\/"},"modified":"2023-10-21T05:06:22","modified_gmt":"2023-10-21T05:06:22","slug":"cisco-zero-day-explotado-para-implantar-una-puerta-trasera-lua-maliciosa-en-miles-de-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-zero-day-explotado-para-implantar-una-puerta-trasera-lua-maliciosa-en-miles-de-dispositivos\/","title":{"rendered":"Cisco Zero-Day explotado para implantar una puerta trasera Lua maliciosa en miles de dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">D\u00eda cero \/ Vulnerabilidad <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Cisco-Zero-Day-explotado-para-implantar-una-puerta-trasera-Lua-maliciosa.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Cisco advirti\u00f3 sobre una nueva falla de d\u00eda cero en IOS XE que ha sido explotada activamente por un actor de amenazas desconocido para implementar un implante malicioso basado en Lua en dispositivos susceptibles.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20273\" target=\"_blank\"><strong>CVE-2023-20273<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,2), el problema se relaciona con una falla de escalada de privilegios en la funci\u00f3n de interfaz de usuario web y se dice que se us\u00f3 junto con CVE-2023-20198 como parte de una cadena de exploits.<\/p>\n<p>&#8220;El atacante primero aprovech\u00f3 CVE-2023-20198 para obtener acceso inicial y emiti\u00f3 un comando de privilegio 15 para crear una combinaci\u00f3n de usuario y contrase\u00f1a local&#8221;, Cisco <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-iosxe-webui-privesc-j22SaA4z\" target=\"_blank\">dicho<\/a> en un aviso actualizado publicado el viernes.  &#8220;Esto permiti\u00f3 al usuario iniciar sesi\u00f3n con acceso de usuario normal&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Luego, el atacante aprovech\u00f3 otro componente de la funci\u00f3n de interfaz de usuario web, aprovechando el nuevo usuario local para elevar el privilegio a root y escribir el implante en el sistema de archivos&#8221;, una deficiencia a la que se le ha asignado el identificador CVE-2023-20273.<\/p>\n<p>Un portavoz de Cisco dijo a The Hacker News que se identific\u00f3 una soluci\u00f3n que cubre ambas vulnerabilidades y estar\u00e1 disponible para los clientes a partir del 22 de octubre de 2023. Mientras tanto, se recomienda desactivar la funci\u00f3n del servidor HTTP.<\/p>\n<p>Si bien Cisco mencion\u00f3 anteriormente que se hab\u00eda aprovechado una falla de seguridad ahora parcheada en el mismo software para instalar la puerta trasera, la compa\u00f1\u00eda evalu\u00f3 que la vulnerabilidad era <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/active-exploitation-of-cisco-ios-xe-software\/\" target=\"_blank\">ya no asociado<\/a> con la actividad ante el descubrimiento del nuevo d\u00eda cero.<\/p>\n<p>&#8220;Un actor remoto no autenticado podr\u00eda explotar estas vulnerabilidades para tomar el control de un sistema afectado&#8221;, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/10\/20\/cisa-releases-guidance-addressing-cisco-ios-xe-web-ui-vulnerabilities\" target=\"_blank\">dicho<\/a>.  &#8220;Espec\u00edficamente, estas vulnerabilidades permiten al actor crear una cuenta privilegiada que proporciona un control total sobre el dispositivo&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La explotaci\u00f3n exitosa de los errores podr\u00eda permitir a los atacantes <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/cisco-ios-xe-web-ui-vulnerability-a-glimpse-into-cve-2023-20198\/\" target=\"_blank\">obtenga acceso remoto sin restricciones<\/a> a enrutadores y conmutadores, monitorear el tr\u00e1fico de la red, inyectar y redirigir el tr\u00e1fico de la red y usarlo como una cabeza de playa persistente para la red debido a la falta de soluciones de protecci\u00f3n para estos dispositivos.<\/p>\n<p>El desarrollo se produce cuando se estima que m\u00e1s de 41.000 dispositivos Cisco que ejecutan el software vulnerable IOS XE han sido comprometidos por actores de amenazas utilizando las dos fallas de seguridad, seg\u00fan datos de <a rel=\"nofollow noopener\" href=\"https:\/\/censys.com\/cve-2023-20198-cisco-ios-xe-zeroday\/\" target=\"_blank\">censys<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/leak_ix\/status\/1714342183141028307\" target=\"_blank\">FugaIX<\/a>.<\/p>\n<p>&#8220;El 19 de octubre, el n\u00famero de dispositivos Cisco comprometidos se redujo a 36.541&#8221;, dijo la firma de gesti\u00f3n de superficies de ataque.  &#8220;Los principales objetivos de esta vulnerabilidad no son las grandes corporaciones sino entidades e individuos m\u00e1s peque\u00f1os&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/cisco-zero-day-exploited-to-implant.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de octubre de 2023\ue804Sala de redacci\u00f3nD\u00eda cero \/ Vulnerabilidad Cisco advirti\u00f3 sobre una nueva falla de d\u00eda<\/p>\n","protected":false},"author":1,"featured_media":1008085,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,5718,7881,4662,40763,4668,201033,87466,11113,883,4654,201031,4659,4653,4655,18,1732,4666,4665,201032,7157,158,4660,35380],"class_list":["post-1008084","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-dispositivos","tag-explotado","tag-filtracion-de-datos","tag-implantar","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lua","tag-maliciosa","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-trasera","tag-una","tag-vulnerabilidad-de-software","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1008084","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1008084"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1008084\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1008085"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1008084"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1008084"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1008084"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}